如何解決飛魚星路由器常見問題

  你知道嗎?下面是小編整理的一些關於的相關資料,供你參考。

  飛魚星路由器常見問題第一節 無法進入Web配置介面

  以下資訊請您仔細閱讀,按步驟進行排查,最終找到問題的解決辦法。

  1、檢查路由器工作指示燈是否正常

  正常的情況下,路由器前端面板System指示燈以1Hz的頻率閃爍,網路介面Link燈亮表示介面協商在100M,ACT燈閃爍表示資料正在傳輸。

  2、確認裝置的內網IP地址設定以及網路連線是否正確

  您可以通過Ping檢查管理計算機同路由器的網路連線是否正常。如不能PING通需要檢查:

  管理計算機的IP地址與路由器內網IP地址是否在同一個網段內,且無IP地址衝突。

  路由器的預設內網管理IP地址為:192.168.0.1,子網掩碼:255.255.255.0,預設管理埠為:80,預設登入使用者名稱為:admin,密碼:admin

  當瀏覽器彈出使用者登入視窗時,說明管理計算機與路由器網路連線正常。

  3、Web管理埠是否正確

  您可能更改了路由器Web配置系統的管理埠,因此在登入配置時必須輸入正確的管理埠,否則無法登入Web配置頁面。

  例如,管理埠為:8080,在IE瀏覽器位址列輸入:

  4、登入密碼是否正確

  當出現使用者登入視窗後,輸入正確的使用者名稱和密碼,提示使用者名稱和密碼錯誤,我們可以確定您所輸入的密碼是錯誤的,請您查證後重新輸入正確的登入密碼。

  如果您無法確定路由器的內網IP地址或Web配置埠號或正確的密碼,那隻能通過路由器恢復到出廠設定的方式,使用預設引數登入裝置的配置。

  5、防毒軟體誤殺

  當出現使用者登陸視窗後,輸入正確的使用者名稱和密碼,提示該頁無法顯示,請您將正在執行的防毒軟體關閉,尤其在單機執行卡巴斯基和江民時,易出現此類問題。

  特別提示:恢復出廠設定將清空裝置的所有配置資訊,配置資訊包括:外網地址、PPPOE撥號賬號和密碼、MAC繫結等等。

  因此您需要確保這些資訊內容是否存有備份或可在恢復出廠預設設定後自行恢復這些配置,我們無法為您提供清空裝置配置資訊的恢復服務。

  飛魚星路由器常見問題第二節 網路經常掉線

  網路出現掉線需要您按照以下步驟進行排查:

  1、需要確認網路掉線時,是客戶機所有應用程式都掉線還是隻是某一程式掉線。如果只是某一程式掉線,通常這同路由器沒有關係,很可能是程式本身的問題或程式對應的網路應用服務的問題。還需要確認掉線的持續時間是多長,如果客戶機連續執行很長時間都沒重啟過出現掉線是有可能的,可以把路由器重新啟動後再觀察。

  2、排除第一點所說的可能後可以這樣操作:在客戶機上開啟兩個Ping視窗,一個Ping路由器內網IP,一個在路由器上Ping外網IP。看是在哪個環節丟包。

  1如果是內網丟包而直接從路由裡Ping外網不丟包,可能是因為交換機故障,網路病毒,網路軟體,客戶機網絡卡壞了,發亂包。

  遇見的最多的情況是:

  l 內網客戶機整體掉線,等一分鐘以後自動又連線上,也就是閃斷,這樣的情況很可能是ARP病毒引起的,最有效的防禦方法是進行雙向地址繫結,也就是在客戶機上繫結路由器的IP和MAC地址,在路由器上繫結內網所有客戶機的IP和MAC地址。

  l 內網蠕蟲類病毒引起的掉線也是很常見的,開啟路由器病毒防禦功能,對區域網病毒進行查殺。

  2如果是外網丟包而內網不丟包,可能原因為線路提供商本身問題,比如線路調整,線路損壞。還有光纖收發器故障,流量過大,超過頻寬,注意:針對那種因申請的頻寬被佔滿而引起的掉線,建議客戶做流量控制,指導使用者文明上網,必要的話,可以申請增加頻寬。

  3如果內外網都丟包,上面涉及到的可能問題都存在,仔細排查每一個地方。

  飛魚星路由器常見問題第三節 人多就卡

  請您從以下幾方面排查故障:

  1、外網問題

  1線路本身故障,這種情況一般表現為線路損壞或者線路提供商作線路調整,光纖收發器故障。這要與線路提供商聯絡解決。

  2線路頻寬不夠,這種情況是網路卡的一種主要情況。在網路卡的時候,在路由器的網路接口裡面,檢視頻寬是否用完。再用內網監控功能檢視內網哪些客戶機的頻寬高,是不是在正常應用。針對這種情況,飛魚星路由器提供流量控制解決方案,對網路流量進行合理分配,能很好的解決網路頻寬不夠帶來的困擾。

  3內網某些客戶機佔用過多的NAT連線資源也會導致卡,可以使用連線數限制來解決此問題。

  4如果只是某種遊戲卡,一般是提供網路遊戲的遊戲伺服器負荷太大,處理不過來。

  2、內網問題

  1內網客戶機本身問題,配置不夠,現在的很多遊戲對客戶機配置要求都很高。

  2內網病毒,上網的人多了,開的客戶機多了,就更加增加了產生病毒的可能性。需要經常升級防毒軟體,查殺病毒。在路由器上開啟病毒防禦選項。

  3內網交換機老化或者是背板頻寬不夠,人多了造成掉包,玩遊戲卡。

  3、路由器方面的原因

  1如果是雙線路,看是否正確升級了策略路由包。您可以登陸路由器Web配置介面,點選“系統狀態”的“系統資訊”,在“版本資訊欄中”會顯示路由器策略路由包的版本,此時,您可以點選“立即更新”,即可獲得飛魚得最新的網通電信策略路由包。

  2判斷到所到遊戲伺服器的線路是否走正確。

  飛魚星路由器常見問題第四節 部分客戶機上不了網

  1、請檢查客戶機的網路連線是否正確。

  若客戶網路連線為斷開狀態,請檢查網絡卡、網線、交換機的埠是否正常。

  2、客戶機IP地址在路由器指定的IP範圍內,閘道器必須填寫路由器LAN口IP地址。

  如,路由器內網配置設定:IP:192.168.0.1,子網掩碼:255.255.255.0;客戶機的IP地址必須在192.168.0.2至192.168.0.254的範圍內,閘道器務必填寫192.168.0.1,若客戶機IP地址指定192.168.5.2,或閘道器填寫其他地址,客戶機均不能上網。

  3、客戶機學習到的路由器的IP和MAC地址是否正確。

  在路由器上,開啟路由器Web配置介面,在“系統狀態”的“網路介面”裡,可以看到路由器LAN口的IP和MAC地址;在客戶機上,開始選單-->執行-->輸入指令“cmd”確定,在彈出的黑色背景對話方塊裡輸入“arp -a”,可以看到客戶機學習到的路由器的閘道器的IP和MAC地址。若兩處看到的MAC地址不一致,請您進行雙向地址繫結,可解決此問題。

  4、客戶機是否中病毒

  內網蠕蟲類的病毒引起的客戶機無法上網也是很常見的。請您開啟路由器病毒防禦功能,同時對區域網病毒進行查殺。

  飛魚星路由器常見問題第五節 防禦ARP病毒

  防禦區域網中客戶機受ARP欺騙型別攻擊導致的“掉線”,建議使用者採用客戶機、路由器雙向地址繫結的方法來解決,具體操作方法如下。

  在路由器上繫結客戶機的IP和MAC地址:開啟內網所有客戶機,開啟路由器Web配置介面,選擇“網路安全”的“IP-MAC地址繫結”,點選“掃描”按鈕,將會出現內網所有客戶機的IP和MAC地址,點選“<<<”按鈕,將掃描出來的IP和MAC地址,新增到“繫結”欄裡,再點選儲存,此時,路由器上的繫結工作完成。

  在客戶機上繫結路由器的IP和MAC地址:首先請登陸我們飛魚星的官方網站,下載“閘道器智慧繫結精靈”,在內網所有客戶機上,安排此軟體。單機繫結完成。“閘道器智慧繫結精靈”下載連結:

  所有PC對路由器的IP/MAC進行繫結,繫結的方法可以在正常上網的PC上執行CMD命令,arp -a 獲取路由器IP/MAC資訊,並通過批處理實現對路由器的IP/MAC進行繫結。

  命令如下:arp -s 192.168.0.1路由器IP 00-3c-50-20-00-01路由器MAC

  繫結前arp -a顯示:192.168.0.1 00-3c-50-20-00-01 dynamic

  繫結後arp -a顯示:192.168.0.1 00-3c-50-20-00-01 static

  飛魚星路由器常見問題第六節 Ping路由器掉包

  本地客戶機使用BT/P2P軟體下載,就會搶佔整個網路所有的資源包括連線數和頻寬資源,來獲取儘可能高的下載速度,這時你Ping閘道器就會出現延時偏大,甚至有掉包的現象。因網路裡的頻寬資源和連線數資源都是有限的,當網路資源都被BT/P2P這種超執行緒應用佔滿後,你Ping閘道器就會出現掉包的現象。

  我們路由器通過單機連線數限制“網路安全”的“攻擊防禦”裡設定和流量控制“QOS流量控制”裡設定來限制BT/P2P型別軟體的使用,此時,內網若使用BT/P2P軟體下載,只會在下載單機會出現Ping閘道器延時大,甚至掉包的情況,內網其他客戶機不會受其影響,Ping閘道器延時可保持正常。這樣,有限的網路資源就能夠得到充分而合理的利用。

  友情提示:網路連線數是什麼?

  連線數是指:寬頻路由器或代理伺服器對其業務資訊流的處理能力,是寬頻路由器或代理伺服器能夠同時處理的點對點連線的最大數目,它反映出寬頻路由器或代理伺服器裝置對多個連線的訪問控制能力和連線狀態跟蹤能力,這個引數的大小直接影響到寬頻路由器或代理伺服器所能支援的最大資訊點數。根據實際應用中的統計,一臺電腦在正常應用下的NAT連線數一般在300條以下,伺服器的NAT連線數會根據實際情況偏大。普通客戶機一般超過300條就極可能不正常了P2P應用除外。

  飛魚星路由器常見問題第七節 設定攻擊防禦

  進入路由器WEB介面,選擇“網路安全”中“攻擊防禦”

  一、外網防禦

  1、 響應外網ping請求:啟用/禁止。

  建議使用者禁止,防止外網惡意掃描,加大路由器的負荷。預設情況下為禁止

  2、 遠端診斷/升級:啟用/禁止。

  建議使用者啟用,在使用者需要遠端技術支援時,必須開啟該功能才可以遠端協助。預設情況下為啟用。

  3、 阻斷外網請求:啟用/禁止。

  建議使用者禁止,當內網中啟用埠對映或者一對一相關設定功能時,必須選擇禁止,否則相關設定不生效。預設情況下為禁止。

  4、 外部開放埠保護:啟用/禁止。

  建議使用者禁止,如果啟用可能會導致某些功能不能使用如FTP埠對映需要關閉此功能。預設情況下為禁止。

  5、 外網ARP防禦:啟用/禁止。每秒允許arp包數量10個。

  建議使用者啟用,該功能可以防止外網ARP欺騙但需要注意的是如果路由器上層裝置識別由我們路由器發起的ARP請求為病毒攻擊時,這時候可能會造成網路掉線的情況,此進就應禁止此功能。可以手動設定路由器向上層裝置發ARP包的數量。預設情況下為啟用。

  二、內網防禦

  1、 ARP欺騙防禦保護:啟用/禁止。設定arp發包頻率10個/秒

  建議使用者啟用,該功能可以防止內網ARP欺騙。可以手動設定路由器向內網各PC發起ARP包的頻率。預設情況下為啟用。

  2、 廣播風暴抑制:啟用/禁止。

  建議使用者啟用,該功能可以防止內網的廣播風暴。預設情況下為啟用。

  3、 內網病毒防禦:啟用/禁止。

  建議使用者啟用,該功能可以對內網常見病毒進行防禦。預設情況下為啟用。

  4、 syn-flood 攻擊防禦:啟用/禁止。

  建議使用者啟用,該功能對內網的syn-flood攻擊。預設情況下為啟用。

  5、 udp-flood 攻擊防禦:啟用/禁止。

  建議使用者啟用,該功能對內網的udp-flood攻擊。預設情況下為啟用。

  6、 icmp-flood 攻擊防禦:啟用/禁止。

  建議使用者啟用,該功能對內網的icmp-flood攻擊。預設情況下為啟用。

  飛魚星路由器常見問題第八節 流量控制不起作用

  我們的流量控制很多使用者都在使用,反映效果很好。建議您從以下幾個方面分析流控不起作用的原因:

  1、您需要明確單位的問題,路由裡的流量限制單位是KByte,您需要確認下載顯示速度的單位,若單位為Kbit,由於1Kbyte=8Kbit,您看到的下載速度要除以8其實流量是在控制範圍之內的。

  2、設定問題

  1下載超過限制客戶機的IP地址,是否在流控規則的範圍內。如:流控規則限制192.168.0.2至192.168.0.100的客戶機最大下載流量為100Kbyte,但在下載客戶機的IP為192.168.0.150,此時這臺客戶機的下載流量超過100Kbyte,是由於這臺客戶機不在流控規則的範圍內,它不會受到限制。所以,請您選擇192.168.0.2至192.168.0.100 IP地址範圍內的客戶機進行測試。

  2在流量控制規則中,若策略欄選擇“當有頻寬剩餘時,可使用更多頻寬”,單臺客戶機下載流量可能超過限制,這是由於您外網的頻寬還有剩餘,為了充分而合理的利用資源,客戶機可以搶佔更多的頻寬;但當頻寬不足時,每臺客戶機最大下載流量將被限制在流控範圍內。

  3流控規則設定完成,並點選儲存後,務必點選應用按鈕和勾選“啟用流量控制”,否則流控不生效。

  3、流量控制是一個過程,當下載的流量超過控制的值時,流量控制再把他控制下來.超過了又控制下來,速度是會在一個範圍內浮動的,所以看見單機的流量值會超過指定的數值一些.,這也是正常的情況,不是沒有限制。

  飛魚星路由器常見問題第九節 設定流量控制規則,使網路更有效合理的利用頻寬

  如某網咖使用者外網接入頻寬10Mbit,內網電腦100臺時,首先使用以下轉換公式:10*1024=10240 Kbit將Mbit轉換為Kbit

  10240/8=1280 KByte將Kbit轉換為KByte

  100*10%=10 臺頻寬佔滿的電腦檯數,環境差異導致頻寬佔用情況動態變化

  1280/10=128 KByte流控規則的上下行頻寬限制建議為120KByte

  由此計算出下行頻寬為128KB,上行可以小於等於128KB。

  以下是如何在路由器上設定:

  1、點選管理配置頁面左側“QoS流量控制”-->“QoS流量控制”選項。

  2、在“QoS流量控制”中,將“啟用流量控制”打勾並儲存,點選“+”號。

  1不使用:打勾表示不使用本條規則,規則並不被刪除。

  2地址:需要做流量控制的計算機的IP地址。“型別”下拉選單可以選擇為一個網段或者一臺主機。

  3上行限制:設定流量控制的上行流量,這時填入128KByte或小於這個數

  4下行限制:設定流量控制的下行流量,這時填入128KByte。

  5模式:在地址型別為“網段”的情況下,可以設定本網段的計算機每一IP地址使用設定的頻寬或者本網段的計算機所有IP共享設定的頻寬。

  6啟用流量限制:流量控制功能的總開關。啟用後,您配置的規則才可以生效,這時啟用。

  7啟用遊戲優先保障:啟用遊戲優先保障後,流量控制將對常見應用及當前流行的遊戲資料優先轉發,這時啟用。

  3、點選“儲存”按鈕,並在儲存後的介面中點選“應用”按鈕後,配置方能成功。

  飛魚星路由器常見問題第十節 設定防火牆規則

  進入路由器WEB介面,選擇“網路安全”中“防火牆設定”,點選“+”號,新增規則。如某企業需要對內網的某些電腦進行時間管控每天中午12點到13點訪問指定網站設內網需要管控的IP地址為192.168.1.43---192.168.1.47,某指定網站為 IP為218.89.171.224,這時候的設定會新增兩個規則。

  規則一:

  一、防火牆規則:

  1、 不使用:不打勾。打勾表示不使用本條規則,規則並不被刪除。

  2、 動作:允許。選擇包過濾方式。

  3、 介面:任意。選擇出需要匹配的介面。

  4、 協議:http協議。這裡包含所有的TCP/UDP協議,該規則需要哪個協議即選擇對應的協議。例如禁止內網某些PC瀏覽網頁,這時候就選擇HTTP協議。

  5、 目的埠範圍:80。即與上面的協議對應使用。例如HTTP協議埠為80。也可以設定匹配的某一範圍的多個連續的埠號。

  6、 碎片:不勾選。勾選表示啟用該功能,這個操作可能讓防火牆容易受到DOS攻擊,大多數情況下應不啟用。

  7、 日誌:不勾選。勾選表示啟用該功能,防火牆已經限制了日誌空間。不要記錄每件事。如果需要記錄大量日誌,請考慮使用遠端日誌伺服器,大多數情況下應不啟用。

  二、管制地址:

  1、目的地址:218.89.171.224。即需要管控的目的端,可以是單個的IP地址,可以是連續的IP地址。

  2、源地址:192.168.1.43到192.168.1.47。即需要管控的源地址,可以是單個的IP地址,也可是連續的IP地址。

  三、管制時間:

  時間:12時00分到13時00分。需要管控的時間段。

  工作日:週一到週日。可以選擇其中一天也可以是多天或全部選擇。

  儲存。

  規則二:

  一、防火牆規則:

  1、 不使用:不打勾。打勾表示不使用本條規則,規則並不被刪除。

  2、 動作:禁止。選擇包過濾方式。

  3、 介面:任意。選擇出需要匹配的介面。

  4、 協議:ALL1--65535。這裡包含所有的TCP/UDP協議,該規則需要哪個協議即選擇對應的協議。例如禁止內網某些PC瀏覽網頁,這時候就選擇HTTP協議。

  5、 目的埠範圍:不用填選擇協議ALL路由器預設為1--65535。即與上面的協議對應使用。例如HTTP協議埠為80。也可以設定匹配的某一範圍的多個連續的埠號。

  6、 碎片:不勾選。勾選表示啟用該功能,這個操作可能讓防火牆容易受到DOS攻擊,大多數情況下應不啟用。

  7、 日誌:不勾選。勾選表示啟用該功能,防火牆已經限制了日誌空間。不要記錄每件事。如果需要記錄大量日誌,請考慮使用遠端日誌伺服器,大多數情況下應不啟用。

  二、管制地址:

  1、目的地址:不填為任意外網地址。即需要管控的目的端,可以是單個的IP地址,可以是連續的IP地址。

  2、源地址:192.168.1.43到192.168.1.47。即需要管控的源地址,可以是單個的IP地址,也可是連續的IP地址。

  三、管制時間:

  時間:*時*分到*時*分預設為所有時間。需要管控的時間段。

  工作日:週一到週日。可以選擇其中一天也可以是多天或全部選擇。

  儲存。

  最好選擇“應用”,即可生效。